Назад в ленту

Утечка данных Claude AI: как диалоги и Artifacts попали в поиск Google и что с этим делать

Повторяющаяся проблема AI-платформ: разбираем инцидент с индексацией публичных ссылок и даем рекомендации для бизнеса

В минувшие выходные пользователи Anthropic Claude AI столкнулись с неприятным сюрпризом: их публичные диалоги и даже полноценные интерактивные дашборды, созданные с помощью Artifacts, оказались доступны через обычный поиск Google. Хотя сама уязвимость — не взлом, а особенность шаринга, инцидент вскрыл системную проблему: пользователи и бизнес часто не понимают разницу между «доступно по ссылке» и «доступно всему интернету». Разбираемся, что произошло и как защитить свои данные.

Инцидент: обнаружение и реакция сообщества

Тихий уикенд, который взорвал Reddit

Знаете это чувство, когда думаешь, что поделился чем-то «по ссылке», а оно вдруг оказывается на первой странице Google? Вот именно это и случилось с пользователями Claude AI в минувшие выходные. 26 июля 2026 года анонимный реддитор под ником -void1 запостил в сабреддите r/ClaudeAI настоящую бомбу: оказалось, что публичные ссылки на диалоги с ИИ-ассистентом преспокойно индексируются поисковиком. Для проверки хватило простого запроса site: claude.ai/share.

Скриншоты, мгновенно разлетевшиеся по Reddit и X, демонстрировали страницы с откровенно чувствительной информацией. Криптовалютные кошельки? Пожалуйста. Юридические консультации? Вот они. Резюме, внутренние бизнес-обсуждения, стратегические планы — всё это внезапно стало достоянием любого, кто умеет гуглить. Сообщество, мягко говоря, запаниковало. Посты набирали тысячи апвоутов, а комментарии пестрели отчаянием пополам с гневом.

Журналисты VentureBeat оперативно провели собственное расследование. Выводы оказались неоднозначными: доступ к некоторым Claude Artifacts — тем самым интерактивным приложениям и документам — они получили без аутентификации, хотя заранее знать URL не могли. А вот пробиться к «расшаренным» диалогам через поиск уже не удалось. Картина менялась на глазах: уже к воскресному утру большинство результатов индексации диалогов Claude AI исчезли из выдачи Google как по волшебству. Вероятно, либо Anthropic, либо сам поисковик экстренно нажали кнопку «стоп». Причина ясна: ситуация попахивала грандиозным скандалом, и гасить его нужно было мгновенно.

Самое забавное (и тревожное) в этой истории — двойственность восприятия. Anthropic, надо отдать должное, честно предупреждает юзеров через несколько всплывающих окон: «Вы уверены? Ссылкой сможет воспользоваться кто угодно». Логика компании проста и понятна: ты сам ткнул кнопку «поделиться». Однако пользователи в массе своей искренне полагали, что «доступно по ссылке» — это аналог непубличного видео на YouTube: увидят лишь те, кому ты лично отправил URL. О том, что ссылки могут проиндексировать поисковые роботы, если они где-то засветятся в открытом доступе, мало кто задумывался. И вот результат — целый пласт частных диалогов оказался на витрине интернета. Тревожный звоночек для всех, кто доверяет ИИ-помощникам нечто большее, чем рецепт пиццы.

Почему это важно: уязвимость Claude Artifacts

Пока одни паниковали из-за индексации обычных чат-логов, 27 июля пользователь X Om Patel, основатель исследовательской фирмы BigIdeasDB, подлил масла в огонь гораздо более жирной струей. Он выяснил, что поисковый запрос site: claude.ai/public/artifacts выдает не просто болтовню с ИИ, а полноценные общедоступные приложения, дашборды, отчеты и документы. И вот тут ситуация из разряда «неловко» перешла в категорию «пожароопасно».

Чат-бот? Нет, полноценная операционная система

Чтобы понять масштаб, нужно вспомнить контекст. Artifacts — это не просто фишка, а краеугольный камень всей стратегии Anthropic. Представленная в июне 2024 года вместе с моделью Claude 3.5 Sonnet, эта функция превратила безобидного чат-бота в полноценное рабочее пространство. Мы тогда писали, что это начало «войны интерфейсов» между ИИ-компаниями, и, похоже, не ошиблись. Вместо сухих текстовых ответов Claude AI нейросеть начала генерировать интерактивные веб-приложения, дашборды для аналитики, документы и даже игры. Позже концепцию расширили до Claude Code, позволяя инженерам публиковать живые HTML-дашборды прямо из сессии кодинга. Это уже не игрушки — это серьезный бизнес-инструмент.

Как бизнес подставился?

И вот тут начинается самое интересное (и пугающее). VentureBeat независимо подтвердил, что до некоторых сторонних Artifacts можно добраться без какой-либо аутентификации. И это при том, что журналисту издания эти URL-адреса изначально не были известны. Разница между утечкой обычного диалога и утечкой Artifact — как между сливом переписки в мессенджере и кражей чертежей нового продукта. В отличие от текстовых болтовен, Artifacts содержат прототипы программного обеспечения, инженерные дашборды с метриками, планировочные документы и бизнес-планы. Одно дело, когда кто-то нагуглит ваш неудачный промпт для генерации стихов. И совсем другое — когда вместо этого он получает доступ к вашему работающему прототипу продукта или внутренней финмодели. Именно это превращает инцидент из курьеза в полноценную угрозу информационной безопасности. Anthropic сделал мощный инструмент для коллаборации, но, кажется, забыл объяснить пользователям (и, возможно, самому Google), что «поделиться по ссылке» теперь означает «выставить на обложку поисковика».

Повторяющаяся проблема и рекомендации для бизнеса

Аналогичные инциденты: ChatGPT и Bard

История с Claude — не первая в своём роде. Ранее пользователи уже сталкивались с тем, что публичные ссылки на диалоги с AI-помощниками попадали в поисковую выдачу. Ещё в сентябре 2023 года SEO-консультант Гаган Гхотра обнаружил, что Google Search начал индексировать ссылки на чаты Bard (предшественника Gemini). Тогда Google официально заявил, что это не было их намерением, и пообещал заблокировать такие страницы от индексации. Аналогичная ситуация происходила и с ChatGPT: пользователи Reddit быстро вспомнили, что публичные беседы с OpenAI также становились доступны через поиск, вызвав волну обсуждений о границах приватности.

Что это значит для бизнеса

Для предприятий разница между «доступно по ссылке» и «доступно через поиск» критична. Если сотрудники не осознают, что отправленная ссылка может проиндексироваться поисковиком, под удар попадают внутренние дашборды, финмодели, дорожные карты продуктов и другая конфиденциальная информация. Учитывая, что AI-платформы всё чаще используются как полноценные рабочие пространства для создания прототипов, документов и даже интерактивных приложений, риски только растут.

Рекомендации для организаций

Чтобы избежать утечек, стоит предпринять несколько шагов. Во-первых, провести аудит уже опубликованных через AI-платформы материалов — проверить, какие ссылки существуют и не содержат ли они чувствительных данных. Во-вторых, чётко разъяснить всем сотрудникам, что означает кнопка «Поделиться»: в большинстве AI-сервисов она создаёт публичную страницу, которая может быть проиндексирована поисковиками, а не просто «неопубликованный» документ. В-третьих, применять к AI-инструментам те же политики управления, что и к Google Docs, Microsoft 365, Slack или Notion — ограничивать доступ по корпоративным аккаунтам, использовать identity-based access control. И наконец, регулярно пересматривать настройки приватности и индексации по мере обновления платформ.

Инцидент с Claude — очередное напоминание, что AI-платформы перестали быть просто чат-ботами. Они превратились в полноценные коллаборативные среды, где хранятся бизнес-данные. И если вы до сих пор не объяснили сотрудникам, чем «поделиться ссылкой» отличается от «опубликовать на сайте», — самое время это сделать.

Справка по теме (FAQ)
Почему диалоги Claude оказались в поиске Google?
Пользователи создавали публичные ссылки на свои диалоги и Artifacts через встроенную функцию «Поделиться». Google проиндексировал эти страницы, так как они были доступны без аутентификации, а Anthropic не запретил индексацию (например, через noindex).
Что такое Artifacts и чем они опасны?
Artifacts — это интерактивные веб-приложения, дашборды, документы и другие рабочие продукты, созданные Claude. В отличие от простых текстовых диалогов, они могут содержать бизнес-данные, прототипы ПО и внутренние отчёты, что делает их утечку особенно критичной.
Были ли подобные инциденты раньше?
Да. Аналогичная ситуация произошла с Google Bard в сентябре 2023 года, когда SEO-консультант Гаган Гхотра обнаружил индексированные чаты. Также пользователи сообщали об индексации публичных ссылок ChatGPT. В обоих случаях компании заявляли, что это не было намерением, и принимали меры для блокировки.
Что делать предприятиям, чтобы избежать утечек?
Рекомендуется провести аудит всех опубликованных через AI-платформы материалов, разъяснить сотрудникам разницу между «доступно по ссылке» и «доступно через поиск», применять корпоративные аккаунты с контролем доступа на основе identity, а также периодически проверять настройки приватности и индексации.